應(yīng)對(duì)數(shù)據(jù)安全
摘要:數(shù)據(jù)安全的核心問題是數(shù)據(jù)的防泄密問題,在網(wǎng)絡(luò)高度發(fā)達(dá)和依賴的信息社會(huì),信息數(shù)據(jù)安全應(yīng)該與操作系統(tǒng)、交換機(jī)一樣納入基礎(chǔ)設(shè)施的范疇。 一、 數(shù)據(jù)防泄密產(chǎn)品發(fā)展及現(xiàn)狀 數(shù)據(jù)防泄密 |
數(shù)據(jù)安全的核心問題是數(shù)據(jù)的防泄密問題,在網(wǎng)絡(luò)高度發(fā)達(dá)和依賴的信息社會(huì),信息數(shù)據(jù)安全應(yīng)該與操作系統(tǒng)、交換機(jī)一樣納入基礎(chǔ)設(shè)施的范疇。
一、 數(shù)據(jù)防泄密產(chǎn)品發(fā)展及現(xiàn)狀
數(shù)據(jù)防泄密(以下簡稱防泄密)不是新興概念,不過其真正發(fā)展歷史也就十來年。發(fā)展時(shí)間雖然不長,但是相關(guān)技術(shù)及產(chǎn)品卻更新很快,這主要是因?yàn)橛脩魧?duì)防泄密需求很迫切,同時(shí)應(yīng)用場景越來越復(fù)雜,逼迫防泄密廠商不斷進(jìn)行技術(shù)的革新?lián)Q代及產(chǎn)品的不斷完善。
防泄密技術(shù)或手段經(jīng)歷過軟件及端口的管控及監(jiān)控審計(jì)、桌面管理、文件主動(dòng)加密、磁盤級(jí)透明加密、文件級(jí)透明加密等多個(gè)階段。早期技術(shù)手段存在嚴(yán)重的安全缺陷。經(jīng)過多年的技術(shù)發(fā)展,防泄密廠商和最終用戶已經(jīng)形成了一種共識(shí),只有對(duì)數(shù)據(jù)進(jìn)行加密才是解決數(shù)據(jù)泄密的根本方法。但是單靠獨(dú)立的文檔加密已經(jīng)不能應(yīng)對(duì)用戶越來越復(fù)雜的防泄密需求,如何與各種信息系統(tǒng)(如OA、ERP、PDM/PLM)實(shí)現(xiàn)無縫兼容是當(dāng)前防泄密產(chǎn)品新的最基本的要求。
中國軟件通用產(chǎn)品事業(yè)部副總經(jīng)理王文宇認(rèn)為,目前的數(shù)據(jù)防泄密市場已經(jīng)逐步度過了魚龍混雜的階段,而且隨著用戶對(duì)數(shù)據(jù)安全愈加重視,個(gè)性化需求越來越多,過去靠OEM以及其他非自主技術(shù)方式進(jìn)入防泄密市場或者產(chǎn)品單一的眾多小廠商將被快速洗牌。早期實(shí)施了防泄密產(chǎn)品的用戶,也可能因?yàn)樽约哼x擇的防泄密產(chǎn)品后續(xù)發(fā)展跟不上影響了企業(yè)未來信息化的發(fā)展,不得不進(jìn)行產(chǎn)品的更新。
二、 數(shù)據(jù)透明加密技術(shù)的主要分類
盡管單純的加密解決不了所有的問題,但數(shù)據(jù)防泄密廠商和用戶都已經(jīng)意識(shí)到數(shù)據(jù)加密還是防泄密的最基礎(chǔ)措施。目前市場中的防泄密產(chǎn)品使用的加密技術(shù)也是多種多樣。大的廠商產(chǎn)品中一般也會(huì)包含多種技術(shù),但是其核心功能代表了其主要技術(shù)方向。主流的、應(yīng)用范圍較廣的主要是兩種技術(shù)方向,一種是磁盤級(jí)透明加密,采用這種技術(shù)的防泄密產(chǎn)品最終還是要對(duì)各種外設(shè)接口及網(wǎng)絡(luò)進(jìn)行封堵,一旦有新的傳播途徑或設(shè)備出現(xiàn),產(chǎn)品就必須要修改,在防御木馬泄密和惡意泄密中有較大的局限性。另一種是文件級(jí)透明加密,絕大部分防泄密廠商采用的是這種技術(shù)。其中文件級(jí)透明加密又分為應(yīng)用層加密和驅(qū)動(dòng)層加密,應(yīng)用層加密好處是開發(fā)難度小,缺點(diǎn)是軟件兼容性差,性能影響較大,甚至于存在明文臨時(shí)文件等嚴(yán)重的安全缺陷,對(duì)于新增軟件或業(yè)務(wù)系統(tǒng)的支持存在定制開發(fā)的風(fēng)險(xiǎn)。驅(qū)動(dòng)層加密開發(fā)難度大,優(yōu)點(diǎn)是軟件兼容性高,性能損耗小,不存在明文臨時(shí)文件,無縫擴(kuò)展支持各種新增軟件或業(yè)務(wù)系統(tǒng)。中國軟件通用產(chǎn)品事業(yè)部副總經(jīng)理王文宇認(rèn)為,目前主流防泄密廠商都會(huì)逐步過渡到文件級(jí)驅(qū)動(dòng)層透明加密技術(shù)這個(gè)階段,并逐步采用虛擬文件系統(tǒng)、虛擬沙盒和微端口過濾等技術(shù)提升產(chǎn)品的穩(wěn)定性和性能。
三、 數(shù)據(jù)防泄密新趨勢
過去面向終端的單一文檔加密產(chǎn)品,已經(jīng)遠(yuǎn)遠(yuǎn)不能滿足用戶的防泄密需求。經(jīng)歷了十多年的發(fā)展,防泄密產(chǎn)品功能及技術(shù)手段在不斷進(jìn)步與更新,用戶的需求尤其是一些個(gè)性化需求越來越多,應(yīng)用場景越來越復(fù)雜。未來用戶在選擇防泄密產(chǎn)品時(shí)會(huì)越來越理智,用戶會(huì)更關(guān)注防泄密產(chǎn)品自身的穩(wěn)定性,防泄密方案的完整性,以及數(shù)據(jù)防泄密廠商的開發(fā)和持續(xù)創(chuàng)新能力。
中國軟件通用產(chǎn)品事業(yè)部副總經(jīng)理王文宇認(rèn)為,在新形勢下的數(shù)據(jù)防泄密產(chǎn)品應(yīng)該以核心數(shù)據(jù)資產(chǎn)的透明保護(hù)為基礎(chǔ),保證安全域內(nèi)外核心數(shù)據(jù)的全生命周期安全,實(shí)現(xiàn)多平臺(tái)環(huán)境下的數(shù)據(jù)泄露防護(hù)。
數(shù)據(jù)防泄密產(chǎn)品必須能夠支撐系統(tǒng)性的防泄密解決方案。政府單位和企業(yè)越來越多的設(shè)計(jì)圖檔、財(cái)務(wù)報(bào)表、重要合同、專有技術(shù)等數(shù)據(jù)資料集中存放在各類業(yè)務(wù)系統(tǒng)中,如何對(duì)業(yè)務(wù)系統(tǒng)進(jìn)行透明保護(hù),以及能否兼容各類復(fù)雜業(yè)務(wù)系統(tǒng)是檢驗(yàn)防泄密產(chǎn)品及防泄密廠商綜合實(shí)力的最基本標(biāo)準(zhǔn)。中軟防水壩TM數(shù)據(jù)加密防泄漏系統(tǒng)可以無縫兼容各類復(fù)雜業(yè)務(wù)系統(tǒng),在防止數(shù)據(jù)泄密的同時(shí)保證業(yè)務(wù)系統(tǒng)的穩(wěn)定運(yùn)行。
通用軟件產(chǎn)品的一個(gè)基礎(chǔ)要求是適應(yīng)各種存在的運(yùn)行環(huán)境,這一點(diǎn)也適用于數(shù)據(jù)防泄密產(chǎn)品,其功能是否精細(xì),支持場景是否豐富也是檢驗(yàn)新一代防泄密產(chǎn)品是否合格的重要標(biāo)準(zhǔn)之一。既要防止數(shù)據(jù)非法流出企業(yè)的泄密,同時(shí)要防止企業(yè)內(nèi)部重要數(shù)據(jù)的有意無意擴(kuò)散,保證重要文檔的內(nèi)部流轉(zhuǎn)安全,另外還要保證數(shù)據(jù)在對(duì)外交流、員工出差或回家辦公以及外包合作等方式下的使用安全。中軟防水壩TM數(shù)據(jù)加密防泄漏系統(tǒng)通過文檔透明加密、數(shù)據(jù)隔離保護(hù)、文檔權(quán)限管理、文檔外發(fā)管理、業(yè)務(wù)系統(tǒng)保護(hù)等多組件立體化功能體系滿足用戶的各種防泄密需求。
防泄密產(chǎn)品的支持環(huán)境是否全面也是用戶選擇產(chǎn)品時(shí)重點(diǎn)考慮的因素,新一代防泄密產(chǎn)品不僅僅要支持傳統(tǒng)PC下的Windows系統(tǒng)環(huán)境,同時(shí)要滿足用戶在Linux系統(tǒng)、移動(dòng)終端、虛擬化及云計(jì)算環(huán)境下的防泄密需求。中軟防水壩TM數(shù)據(jù)加密防泄漏系統(tǒng)是目前業(yè)界支持環(huán)境最廣的防泄密產(chǎn)品,同一產(chǎn)品架構(gòu)支持windows所有32位及64位版本,并擴(kuò)展到Linux、移動(dòng)終端、虛擬化及云計(jì)算環(huán)境。其中支持windows8的版本與微軟windows8同步發(fā)布。
棱鏡T-EDS數(shù)據(jù)加密防泄漏系統(tǒng)除了不斷延伸防泄密支持的生態(tài)系統(tǒng),同時(shí)積極關(guān)注用戶的各種最新訴求。通過大量市場調(diào)研發(fā)現(xiàn),現(xiàn)在防泄密產(chǎn)品都面臨一個(gè)比較突出的問題就是過量加密文件,這也是部分用戶還遲遲不敢實(shí)施防泄密產(chǎn)品的主要原因?;谶@一問題,棱鏡最早也是目前唯一推出了旨在防過量加密的數(shù)據(jù)防泄漏產(chǎn)品,有效區(qū)分企業(yè)核心資產(chǎn)與個(gè)人數(shù)據(jù),不過量加密個(gè)人文檔,進(jìn)一步提升了防泄密系統(tǒng)的實(shí)施效率及收益,更利于防泄密系統(tǒng)的大規(guī)模推廣部署。
四、 如何選擇數(shù)據(jù)防泄密產(chǎn)品
如果說過去企業(yè)沒有實(shí)施防泄密產(chǎn)品會(huì)把自己置于危險(xiǎn)境地,那么現(xiàn)在來看企業(yè)選錯(cuò)了防泄密產(chǎn)品也同樣會(huì)把自己置于危險(xiǎn)境地。在越來越多的企業(yè)意識(shí)到防泄密重要性的情況下,企業(yè)在防泄密產(chǎn)品選型上應(yīng)該更加理智,切勿盲目選擇。要根據(jù)自身情況選擇最適合自己的產(chǎn)品及解決方案。中國軟件通用產(chǎn)品事業(yè)部副總經(jīng)理王文宇建議政府單位和企業(yè)在選型時(shí)可綜合考慮多種因素,包括關(guān)注所選數(shù)據(jù)防泄密產(chǎn)品是否可有效解決數(shù)據(jù)安全問題,同時(shí)運(yùn)行穩(wěn)定、采用技術(shù)是否先進(jìn)、對(duì)業(yè)務(wù)系統(tǒng)及海量增長的軟件是否能自動(dòng)擴(kuò)展兼容、數(shù)據(jù)防泄密產(chǎn)品的內(nèi)涵與自己的單位的文化氛圍是否匹配、其支持的基礎(chǔ)環(huán)境是否覆蓋企業(yè)完整的辦公環(huán)境,另外數(shù)據(jù)防泄密廠商的實(shí)施能力及持續(xù)支持能力也是防泄密項(xiàng)目能否成功實(shí)施的關(guān)鍵。
下一篇:信息安全應(yīng)盡早立法